В вебе достаточно данных чтобы получить относительно точное время, не используя
NTP или другой специальный протокол. Как это можно сделать с помощью Cloudflare, который добавляет некоторые заголовки с отметками времени, и функций браузера. Есть готовый виджет.Built on Shards of Silicon
This blog post tells the time
Using Cloudflare CDN to synchronize a clock
👍5
Segment Routing на Arista и IS-IS, первые три статьи про основы, следующие про сервисы. Пока написано пять штук. Для Juniper и Cisco тоже есть.
Linkedin
(Arista EOS) Understanding IS-IS Segment Routing – Basics, Label Allocation and Configuration - Part#1
What is Segment Routing Segment Routing is a modern routing architecture that simplifies how traffic moves through a network. The path a packet should follow is encoded in the packet header as a list of segments.
👍6
Сегодня все обсуждают версии
IP протоколов, я предлагаю прочитать вот этот реальный RFC1606 про IPv9, на секундочку. Оцените предсказательный уровень, некоторые шутки и смелые допущения того времени, сейчас уже не кажутся таковыми. В любом случае, если изобретаете что-то новое, изобретайте новое, латание дыр это не серьёзно.IETF Datatracker
RFC 1606: A Historical Perspective On The Usage Of IP Version 9
This paper reviews the usages of the old IP version protocol. It considers some of its successes and its failures. This memo provides information for the Internet community. This memo does not specify an Internet standard of any kind.
👍5
Бонусом ко всей этой истории с
Нельзя отрицать что с тех пор, когда стало понятно что нужен новый протокол что в итоге привело к
Внедрение затянулось, это тоже сложно отрицать, но для
IPv8 мы теперь можем вспомнить и прочитать как и зачем делали IPv6 и что с ним не так, или не с ним.Нельзя отрицать что с тех пор, когда стало понятно что нужен новый протокол что в итоге привело к
IPv6, многое поменялось, всё стало сильно сложнее. Из-за этого всё новое, ставящее себе целью не сломать текущее, скорее всего, даже не сможет начать внедрение. Вспомним про QUIC, который строится не как новый номерной протокол транспортного уровня, рядом с TCP и UDP, а как следующий уровень над UDP.Внедрение затянулось, это тоже сложно отрицать, но для
IPv6 уже проглядывается финиш. IPv4, скорее всего никуда не уйдёт, даже в среднесрочной перспективе, но уже не будет основным, сейчас это сложно сказать определённо для всех возможных случаев.GitHub
misc/why6why.md at main · becarpenter/misc
Miscellaneous stuff. Contribute to becarpenter/misc development by creating an account on GitHub.
👍4
Интернет достаточно запутанное место, особенно там где встречается много операторов на точках обмена трафиком. Поэтому неудивительно, что через фильтры просачиваются не те маршруты которые должны. Других Интернета и фильтров у нас нет, особенно помня про качество исходного материала в IRR и AS-SET.
APNIC Blog
Exploring the blind spot of IXPs Route Servers | APNIC Blog
Guest Post: IRR-based filtering at IXPs often breaks the link between prefixes and their legitimate AS, allowing invalid announcements to slip through. This study measures the issue across many IXPs and offers actionable fixes.
👍1
Патчкорд
Поддержка ECH в curl, как пример продвижения ECH для полного шифрования при запросе веб серверов, где DNS обязательная и неотъемлемая часть. Упоминаемому Cloudflare это, конечно, не помешает узнать к каким сайтам и ресурсам вы обращаетесь. Список компаний…
Что конкретно поменялось в curl при работе с DNS:
ECH, HEv3 и производительность - в четырёх небольших частях, два, три, и четыре.icing's blog
curl dns 2026, part I
We are making changes this year in how curl (or better libcurl) operates in regard to DNS resolution. The first of those will appear in curl 8.20.0 in April.
Why? There are three reasons we overhaul how libcurl interacts with DNS:
“Encrypted Client Hello”…
Why? There are three reasons we overhaul how libcurl interacts with DNS:
“Encrypted Client Hello”…
👍3
Не все утечки маршрутов в BGP настоящие утечки, многое можно списать на переходные процессы. В каждом случае надо разбираться, даже такие неутечки, могут помочь построить свою маршрутизацию лучше, чтобы потом они не превратились во что-то большее.
ASPA, RFC9234, MANRS, инженерные подходы и здравый смысл в этом помогут.Kentik
Ephemeral Leaks and Automated BGP Route Leak Detection
Many BGP route leaks reported by automated detection systems are actually brief, low-impact artifacts of normal BGP convergence. Doug Madory examines examples from Cloudflare Radar, Routeviews, and Jared Mauch’s long-running leak detector to show how these…
👍1
Если используете Topolograph приходите в чатик пообщаться и рассказать о своём опыте, обсудить новую версию и возможности, предложить свои идеи. А если не используете, то стоит, конечно, попробовать, чтобы визуализировать и анализировать вашу
IS-IS и OSPF сеть онлайн и офлайн тоже.Telegram
Topolograph
Questions and discussions about OSPF/IS-IS topology visualisation and investigations.
https://topolograph.com
https://topolograph.com
👍5
Что можно узнать по QUIC CID просто слушая случайно падающий на вас трафик. На самом деле довольно много про внутреннюю структуру Meta, Google и Cloudflare.
APNIC Blog
Using QUIC backscatter to infer hypergiant deployment configurations | APNIC Blog
Guest Post: What can we learn about QUIC deployments just by listening to unsolicited QUIC traffic? As it turns out, quite a lot.
👍2
ИИ научился настраивать BGP роли (RFC 9234). Но без ИИ можно и обойтись, тем более это всего одна команда на каждом пире и она есть не только на Juniper. Точно не повредит, а может даже спасёт.
community.juniper.net
Testing BGP Roles (RFC 9234) with the JMCP Server
LLMs have improved significantly over the last few months with the advent of reasoning models. We are now at the point where a general-purpose LLM, in conjunction with the Junos MCP server, is capable of doing sizable chunks of work on a network triggered…
👍4👎1
Я бы схоронил статью на диск, а то мало-ли, сейчас одна категория, а завтра другая. А шутка хорошая, конечно, с долей шутки.
Патчкорд
Интернет гниёт. Большая, обстоятельная статья про информацию и историю человечества выбитую в камне. Сейчас эта история выбивается в Интернете, но Интернет совсем не камень.
Интернет это не архив и не библиотека, в том смысле что данные там не хранятся долго. Я бы не рассчитывал и на 5 лет, за 10 лет, как говорят исследования, теряется больше трети. Какое-то количество сохраняется, про что рассказывают в блоге archive.org, но это сохранение весьма условно. Веб уже достаточно давно не только текст, да и за границами веба есть много другого. Иными словами, копируйте информацию, а не ссылки.
👍14
Свой DNS сервер вместо публичного сервиса, когда пришло время. Пропущен очевидный вариант, не писать самому, а развернуть уже написанное, тем более, что всё равно пользовались готовой библиотекой. Но самый короткий путь тот который знаешь.
sliplane.io
How We Built Our Own DNS Server
How and why we replaced Hetzner DNS with a custom Go DNS server using the hidden primary pattern, postgres LISTEN/NOTIFY, and AXFR zone transfers.
👍6
Geoff Huston про отзыв сертификатов и то что этот механизм не работает, следовательно не работает и наша цепочка доверия к сертификатам вообще. Сокращение Letsencrypt времени жизни сертификата с 90 дней до 45 дней, ничего не значит, когда для атаки достаточно и нескольких минут. Мог бы помочь
DANE, но как обстоят дела с DNSSEC, мы знаем.👍3
Как сломали ripe.net, уже починили. Можно было управлять записями базы данных и
З.Ы. Помните, кстати, как по почте объекты в RIPE DB правили?
RPKI. Для этого, надо было кликнуть на ссылку, вполне безобидную, и быть авторизованным на сайте, но последствия этого самые разрушительные. Интернет, всё ещё, децентрализованная структура, но больные точки у него есть.З.Ы. Помните, кстати, как по почте объекты в RIPE DB правили?
mxsasha.eu
Taking down a European network with a TLS certificate: my RIPE NCC RPKI exploit chain
One click on a malicious, but not suspicious, link. That is all it could take for a network operator to get disconnected from the internet, through a chain of …
👍10
На днях вышла новая версия GoBGP 4.5.0, в которой автор обещает значительный прирост производительности.
👍7